操作审计
帮助您监控并记录阿里云账号的活动,包括通过阿里云控制台、OpenAPI、开发者工具对云上产品和服务的访问和使用行为。您可以将这些行为事件下载或保存到日志服务或OSS存储空间,然后进行行为分析、安全分析、资源变更行为追踪和行为合规性审计等操作。
功能集 |
功能 |
功能描述 |
参考文档 |
事件查询 |
事件详情 |
在操作列表中,用户可以根据需要查看每一条操作记录的详情,详情统一为Actiontrail Json格式内容。 |
Insights事件概览 |
事件查询 |
阿里云为用户提供默认90天的管控事件查询功能。 |
事件查询 | |
事件高级查询 |
在开启跟踪后,对投递到SLS的操作记录,支持通过自定义条件组合或查询语句的方式进行操作日志过滤。 |
事件高级查询 | |
事件下载 |
在事件查询页面,可以通过下载入口下载当前页面的日志记录,辅助分析。 |
下载操作审计的事件 | |
事件跟踪 |
管控事件跟踪 |
跟踪功能支持跟踪全部管控事件,可以按照读、写类别进行跟踪设置。 |
跟踪概览 |
多账号跟踪 |
在跟踪功能中,如果当前账号为RD管理账号或日志管理账号,可以将跟踪应用到RD中所有成员账号,统一投递所有成员账号日志。 |
多账号跟踪概览 | |
跟踪至对象存储OSS |
支持将操作日志投递到对象存储OSS。 |
将事件持续投递到指定服务 | |
跟踪至日志服务SLS |
支持将操作日志投递到日志服务SLS。 |
将事件持续投递到指定服务 | |
跟踪至大数据计算服务MaxCompute |
支持将操作日志投递到大数据计算服务MaxCompute。 |
将事件持续投递到指定服务 | |
数据回补 |
操作审计支持为用户提供当前时间之前90天的管控事件的回补投递。 |
数据回补 | |
事件洞察 |
异常事件洞察 |
当前支持7种事件类型洞察能力。 |
什么是Insights事件 |
事件告警 |
告警中心 |
在事件告警中,支持设置告警规则,配置通知对象和策略,查看告警信息。 |
启用并设置事件告警 |
AccessKey审计 |
AccessKey审计 |
查看AccessKey调用记录。 |
查询阿里云账号或AccessKey相关事件 |
该文章对您有帮助吗?
- 本页导读 (1)
- 操作审计